1.10.2基礎
/etc/xinetd.d/telnetの設定でtelnetを提供しないようにする。
設定ファイル内の有効状態を表す項目を選ぶ。
設定する値はどれか。
× 不正解
xinetdのサービス個別設定ではdisable = yesを指定して、そのサービスの起動を無効化する。
詳細解説
正しい
disable = yesxinetdサービス個別設定でdisableをyesにすると提供を無効化する。
disableをyesにするとxinetdからそのserviceを提供しない。
誤り
enable = no一般的なxinetd個別設定の無効化項目はdisableで表す。
xinetdではdisable項目を使い、enable = noという表記に置き換えない。
誤り
stop = truestopはxinetdの個別サービス設定項目ではない。
stop = trueはsystemd等の操作概念と混同している。
誤り
firewall = denyFirewallの通信制御とxinetdの提供有無を混同している。
Firewallで遮断してもxinetd service自体の有効化設定は変わらない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'service telnet { disable = yes }' | grep 'disable = yes'期待される結果
service telnet { disable = yes }理解のポイント
- disable項目
- yesで無効化
- Firewallとは別層
確認時の注意
- 確認環境: GNU grep / 模擬設定のみ
基礎のおさらい
提供と到達
serviceを無効化する制御と、packetをFirewallで遮断する制御は別に考える。
再読込
設定変更後にxinetdの再読込・再起動が必要かを実装に合わせて確認する。
問題IDKL-102-1141
確認環境GNU grep / 模擬設定のみ
最終技術確認2026-08-20
誤り・権利侵害を報告